
Mimo zaawansowanych systemów ochrony i regularnych szkoleń phishing wciąż pozostaje najskuteczniejszą metodą ataku. Dlaczego? Ponieważ cyberprzestępcy sięgają po najnowsze technologie, by tworzyć spersonalizowane pułapki, które trudno wykryć.
Cyberprzestępczość wkroczyła w nową erę. Rozwój sztucznej inteligencji napędza nie tylko całe branże – zasila także ataki, które stają się coraz bardziej przebiegłe, spersonalizowane i trudniejsze do wykrycia niż kiedykolwiek wcześniej. Dane Kaspersky pokazują, że liczba cyberataków wzrosła w ciągu ostatniego roku o 49%, a phishing, czyli próby wyłudzenia danych pod fałszywym pretekstem, odpowiada za połowę tych incydentów.
Jeśli uważasz, że Twoi najbardziej doświadczeni pracownicy są bezpieczni, warto zapoznać się z pewną przestrogą. W Hongkongu oszuści wykorzystali technologię deepfake, by podczas wideokonferencji sklonować głos i wizerunek prezesa firmy. Efekt? Firma straciła 25,6 miliona dolarów.
Phishing napędzany przez AI to nie fabuła filmu science fiction. To nasza nowa, niepokojąca rzeczywistość.
Tradycyjny phishing przypominał zarzucanie sieci na oślep w nadziei, że coś się w nią złapie. Phishing wspierany przez AI to precyzyjny strzał oddany przez wytrawnego snajpera. Oto trzy kluczowe trendy, które radykalnie zmieniają krajobraz zagrożeń.
Generatywnej sztucznej inteligencji, takiej jak ChatGPT, czy wyspecjalizowanym modelom jak DarkBERT wystarczy zaledwie kilka sekund, by przeanalizować publicznie dostępne dane o Twojej firmie i pracownikach – od profili na LinkedIn po wpisy na Twojej stronie internetowej. To daje jej podstawę do stworzenia niemal doskonałej komunikacji.
Przykład: dyrektor finansowy otrzymuje e-mail rzekomo od prezesa firmy z prośbą o pilny przelew bankowy. Wiadomość nie zawiera błędów, odwołuje się do prawdziwych nazwisk i projektów oraz jest napisana w stylu codziennej komunikacji prezesa.
Skutek: według raportu Barracuda za 2024 rok tego typu spersonalizowane ataki generują nawet o 62% więcej kliknięć w złośliwe linki niż metody tradycyjne.
Narzędzia takie jak ElevenLabs sprawiły, że tworzenie realistycznych nagrań audio i wideo stało się przerażająco proste. Cyberprzestępcy podszywają się pod:
· prezesów zarządzających natychmiastowymi przelewami bankowymi;
· działy IT proszące o dane logowania z powodu „pilnej aktualizacji systemu”;
· partnerów biznesowych informujących o zmianie numeru konta bankowego.
Sztuczna inteligencja nie tylko generuje wiarygodne treści. Wzmacnia również techniki socjotechniczne, wykorzystując nasze podstawowe instynkty w odpowiedzi na:
· presję czasu: „Transakcja musi zostać wykonana w ciągu godziny, inaczej stracimy kontrakt!”
· autorytet: „To polecenie zarządu, więc zrób to natychmiast!”
· strach: „Wykryliśmy podejrzaną aktywność. Twoje konto zostanie zablokowane, jeśli nie zweryfikujesz swoich danych!”.
Phishing to nie tylko problem małych firm. Historia pokazuje, że nawet giganci mogą ulec atakowi, jeśli jest on wymierzony w ludzi.
Twitter (obecnie X; 2020): Jeden z największych incydentów ostatnich lat był wynikiem nie złamania szyfrowania, lecz ataku socjotechnicznego. Wykorzystując voice phishing, znany również jako „vishing”, przestępcy podszyli się pod wewnętrzne działy Twittera i uzyskali dostęp do kont Elona Muska, Baracka Obamy i Billa Gatesa. Ich celem nie był jednak system, lecz ludzie
Wyciek danych naraża 200 mln użytkowników Twittera na cyberataki | INNPoland.pl (artykuł po polsku).
Sony Pictures (2014): atak, który doprowadził do masowego wycieku danych i strat przekraczających 100 milionów dolarów, również rozpoczął się od kradzieży danych uwierzytelniających. Jeden przypadek błędu ludzkiego wystarczył, by sparaliżować globalną organizację.
Cyberatak na Sony Pictures. Konsekwencje polityczne i implikacje dla ochrony cyberprzestrzeni. Fundacja im. Kazimierza Pułaskiego (artykuł po polsku).
Nawet najlepiej przeszkolony personel może popełnić błąd, tym bardziej że sztuczna inteligencja eliminuje klasyczne sygnały ostrzegawcze. Kiedy bezbłędny język łączy się z presją psychologiczną i perfekcyjnie skonstruowaną wiadomością, nawet najbardziej rygorystyczne procedury mogą zawieść.
W MakoLab wiemy, że wczorajsze metody po prostu nie są w stanie sprostać dzisiejszej nowej generacji zagrożeń. To oczywiście tylko część naszej kompleksowej filozofii bezpieczeństwa, która obejmuje każdy aspekt aktywności cyfrowej. Z przyjemnością wesprzemy Cię w zakresie:
· przeprowadzania ocen i doradztwa w zakresie cyberbezpieczeństwa;
· projektowania i tworzenia bezpiecznych aplikacji;
· zapewnienia kompleksowej ochrony Twojego cyfrowego środowiska pracy;
· skutecznego zabezpieczania Twoich centrów danych i zasobów chmurowych;
· budowania odporności Twojej sieci oraz kluczowej infrastruktury IT;
· wykorzystania technologii blockchain w celu osiągnięcia bezpieczeństwa na najwyższym poziomie;
· stosowania szyfrowania kwantowego i postkwantowego w celu zabezpieczenia kluczowych połączeń i transmisji danych.
Kluczem do skutecznej ochrony jest wdrożenie wielowarstwowego systemu, który łączy ludzi, technologię i procesy.
Zamiast standardowych, nudnych prezentacji, rekomendujemy inwestycję w adaptacyjne szkolenia i realistyczne symulacje phishingu z wykorzystaniem AI. Kluczowe znaczenie ma nauczenie pracowników rozpoznawania złośliwych linków, subtelnych anomalii w komunikacji oraz zaawansowanych technik manipulacji psychologicznej.
Wdróż zaawansowane narzędzia, które są w stanie przechytrzyć algorytmy cyberprzestępców, umożliwiając wykrycie:
· anomalii językowych i deepfake’ów w komunikacji audiowizualnej;
· prób obejścia zabezpieczeń. Dzieje się to dzięki działaniu w oparciu o model zero trust i jego zasadę „Nigdy nie ufaj, zawsze weryfikuj”;
· nietypowych zachowań użytkowników, wykrywanych dzięki biometrii behawioralnej, która analizuje takie aspekty jak sposób pisania na klawiaturze czy poruszania myszką.
Kluczowe znaczenie ma integracja platform firmowych, takich jak Microsoft 365 i Google Workspace, z rozwiązaniami pełniącymi funkcję cyfrowego strażnika. Ostatecznie powinny one:
· blokować podejrzane transakcje finansowe w czasie rzeczywistym;
· automatycznie oznaczać i izolować nietypowe wiadomości e-mail, zanim dotrą do odbiorcy;
· automatyzować reakcję na incydenty, aby zminimalizować ryzyko, nawet jeśli atakujący przełamie pierwszą linię obrony.
Chcesz się dowiedzieć, czy Twoja firma jest chroniona przed cyberatakami?
Połączmy siły i sprawdźmy to razem! Pomożemy Ci wzmocnić zabezpieczenia i skutecznie stawić czoła zagrożeniom online.

Odpowiedzialna za planowanie, tworzenie i zarządzanie treścią